{"id":1164515,"date":"2024-02-02T07:32:20","date_gmt":"2024-02-02T07:32:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/infraccion-de-cloudflare-los-piratas-informaticos-de-los-estados-nacionales-acceden-al-codigo-fuente-y-a-los-documentos-internos\/"},"modified":"2024-02-02T07:32:24","modified_gmt":"2024-02-02T07:32:24","slug":"infraccion-de-cloudflare-los-piratas-informaticos-de-los-estados-nacionales-acceden-al-codigo-fuente-y-a-los-documentos-internos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/infraccion-de-cloudflare-los-piratas-informaticos-de-los-estados-nacionales-acceden-al-codigo-fuente-y-a-los-documentos-internos\/","title":{"rendered":"Infracci\u00f3n de Cloudflare: los piratas inform\u00e1ticos de los estados nacionales acceden al c\u00f3digo fuente y a los documentos internos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Violaci\u00f3n de datos\/seguridad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Infraccion-de-Cloudflare-los-piratas-informaticos-de-los-estados-nacionales.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Cloudflare ha revelado que fue el objetivo de un probable ataque de un estado-naci\u00f3n en el que el actor de la amenaza aprovech\u00f3 las credenciales robadas para obtener acceso no autorizado a su servidor Atlassian y, en \u00faltima instancia, acceder a cierta documentaci\u00f3n y una cantidad limitada de c\u00f3digo fuente.<\/p>\n<p>La intrusi\u00f3n, que tuvo lugar entre el 14 y el 24 de noviembre de 2023 y fue detectada el 23 de noviembre, se llev\u00f3 a cabo &#8220;con el objetivo de obtener acceso persistente y generalizado a la red global de Cloudflare&#8221;, la empresa de infraestructura web. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cloudflare.com\/thanksgiving-2023-security-incident\" target=\"_blank\">dicho<\/a>describiendo al actor como &#8220;sofisticado&#8221; y que &#8220;operaba de manera reflexiva y met\u00f3dica&#8221;.<\/p>\n<p>Como medida de precauci\u00f3n, la compa\u00f1\u00eda dijo adem\u00e1s que rot\u00f3 m\u00e1s de 5.000 credenciales de producci\u00f3n, sistemas de prueba y preparaci\u00f3n segmentados f\u00edsicamente, llev\u00f3 a cabo clasificaciones forenses en 4.893 sistemas, volvi\u00f3 a crear im\u00e1genes y reinici\u00f3 todas las m\u00e1quinas en su red global.<\/p>\n<p>El incidente implic\u00f3 un per\u00edodo de reconocimiento de cuatro d\u00edas para acceder a los portales Atlassian Confluence y Jira, tras lo cual el adversario cre\u00f3 una cuenta de usuario maliciosa de Atlassian y estableci\u00f3 un acceso persistente a su servidor Atlassian para finalmente obtener acceso a su sistema de gesti\u00f3n de c\u00f3digo fuente Bitbucket mediante el Marco de simulaci\u00f3n de adversario plateado.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-ataques-DDoS-a-la-industria-de-servicios-medioambientales-aumentaran.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se visitaron hasta 120 repositorios de c\u00f3digo, de los cuales se estima que 76 fueron extra\u00eddos por el atacante.<\/p>\n<p>&#8220;Los 76 repositorios de c\u00f3digo fuente estaban casi todos relacionados con c\u00f3mo funcionan las copias de seguridad, c\u00f3mo se configura y administra la red global, c\u00f3mo funciona la identidad en Cloudflare, el acceso remoto y nuestro uso de Terraform y Kubernetes&#8221;, dijo Cloudflare.<\/p>\n<p>&#8220;Un peque\u00f1o n\u00famero de repositorios conten\u00edan secretos cifrados que se rotaban inmediatamente a pesar de que ellos mismos estaban fuertemente cifrados&#8221;.<\/p>\n<p>Luego se dice que el actor de amenazas intent\u00f3 sin \u00e9xito &#8220;acceder a un servidor de consola que ten\u00eda acceso al centro de datos que Cloudflare a\u00fan no hab\u00eda puesto en producci\u00f3n en S\u00e3o Paulo, Brasil&#8221;.<\/p>\n<p>El ataque se logr\u00f3 utilizando un token de acceso y tres credenciales de cuenta de servicio asociadas con Amazon Web Services (AWS), Atlassian Bitbucket, Moveworks y Smartsheet que fueron robados luego del hackeo en octubre de 2023 del sistema de gesti\u00f3n de casos de soporte de Okta.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Advertencia-surge-nuevo-malware-en-ataques-que-explotan-las-vulnerabilidades.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cloudflare reconoci\u00f3 que no hab\u00eda rotado estas credenciales, asumiendo err\u00f3neamente que no estaban en uso.<\/p>\n<p>La compa\u00f1\u00eda tambi\u00e9n dijo que tom\u00f3 medidas para terminar todas las conexiones maliciosas originadas por el actor de la amenaza el 24 de noviembre de 2024. Tambi\u00e9n involucr\u00f3 a la firma de ciberseguridad CrowdStrike para realizar una evaluaci\u00f3n independiente del incidente.<\/p>\n<p>&#8220;Los \u00fanicos sistemas de producci\u00f3n a los que el actor de amenazas pudo acceder utilizando las credenciales robadas fue nuestro entorno Atlassian. Al analizar las p\u00e1ginas wiki a las que accedieron, los problemas de la base de datos de errores y los repositorios de c\u00f3digo fuente, parece que estaban buscando informaci\u00f3n sobre la arquitectura, la seguridad y la gesti\u00f3n. de nuestra red global&#8221;, afirm\u00f3 Cloudflare.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/cloudflare-breach-nation-state-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de febrero de 2024\ue804Sala de redacci\u00f3nViolaci\u00f3n de datos\/seguridad en la nube Cloudflare ha revelado que fue el<\/p>\n","protected":false},"author":1,"featured_media":1164516,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[140112,4657,4656,4661,56939,706,4664,15579,4003,4662,4793,6214,29670,13068,4668,201033,36,9144,4654,201031,4659,4653,4655,6213,4666,4665,201032,4660],"class_list":["post-1164515","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acceden","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cloudflare","tag-codigo","tag-como-hackear","tag-documentos","tag-estados","tag-filtracion-de-datos","tag-fuente","tag-informaticos","tag-infraccion","tag-internos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-nacionales","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1164515","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1164515"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1164515\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1164516"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1164515"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1164515"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1164515"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}